Windows远程桌面服务漏洞预警通告

2019年5月14日,微软公布了5月的补丁更新列表,其中存在一个被标记为严重的RDP(远程桌面服务)远程代码执行漏洞,攻击者可以利用此漏洞,无需用户验证而发送构造特殊的恶意数据在目标系统上执行恶意代码,从而获取机器的完全控制。

此漏洞主要影响的设备为Windows 7、Window Server 2008以及微软已不再支持的Windows 2003、Window XP操作系统,涉及系统在国内依然有大量的用户使用,所以此漏洞的影响面巨大。由于该漏洞无需用户交互的特性,意味着该漏洞极有可能被蠕虫所利用,最终可能导致WannCry蠕虫泛滥的情况发生。

漏洞概要
漏洞名称:Microsoft Windows Remote Desktop Services远程代码执行漏洞

威胁类型:远程代码执行
威胁等级:严重
漏洞ID:CVE-2019-0708

受影响的系统版本:
Windows 7 for 32-bit Systems Service Pack 1
Windows 7 for x64-based Systems Service Pack 1
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for Itanium-Based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

针对使用云主机的用户,服务器目录 建议参考以下防护方案:

1、及时安装补丁,安装完需要重启生效。微软官方下载链接如下:
Windows 2008 R2:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

Windows 2003:
https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708

为避免大家下载到不匹配的补丁包,服务器目录 同时提供补丁包供下载,链接如下:

https://down.08mb.com/%E6%BC%8F%E6%B4%9E%E5%BA%94%E6%80%A5%E5%A4%84%E7%BD%AE/

推荐站内搜索:购买域名和空间、韩国独立服务器、云主机租用、阿里云免费虚拟主机、韩国高防服务器ftp免费空间、云服务器vps、域名注册网、网络服务器租用、免费php mysql空间、

赞(0)
未经允许不得转载:全球服务器 » Windows远程桌面服务漏洞预警通告
全球服务器